MCO sur l’infrastructure sécurité (Fortigate, Zscaler, Juniper, Meraki)
Support N3 à l’international et liaison avec les opérateurs
Investigations sécurité et analyses de logs (Fortianalyzer, Nexthink, Maltego)
Déploiement de solutions d’authentification forte, de DLP
Force de proposition sur les aspects sécurité (scénarios pour le SIEM et évolution de l’infrastructure)
Chef de projet migration proxy et reverse proxy
Réalisation de dossiers de sécurité pour les nouveaux projets
Mise en œuvre d’interconnexion VPN
MCO sur l’infrastructure sécurité (CheckPoint, Ironport, Bluecoat, McAfee web gateway, Nexus TruID, gestion des certificats)
Gestion des vulnérabilités (Qualys) et pilotage du plan de remédiation
Rédaction de DAT et de DSD
Définition des matrices de flux pour les nouveaux projets
Propositions d’évolution d’infrastructure (choix du matériel et de la topologie)
Déploiement de l’infrastructure réseau et sécurité d’un nouveau site
Définition des matrices de flux pour les nouveaux projets
Chiffrage de projets
Propositions d’améliorations de l’existant (scripting python & Neo4j, LEA CheckPoint & Splunk)
Troubleshooting et investigations (Splunk, Tufin)
Revues des comptes d’accès aux équipements du périmètre sécurité
RFF :
Analyses de logs firewalls, investigations et découvertes d’activités malveillantes
Participation aux cellules de crise sécurité
Exploitation et support N2 et N3 sécurité
Réalisation de documentations d’exploitation et d’architecture (Palo Alto, Juniper,
Ironport, Websense, F5)
Cartographie réseau via Neo4j
IRSN :
Référent sécurité auprès de l'ASSI
Présentation du reporting mensuel sécurité
Investigations et découvertes d’activités malveillantes (Maltego, Gephi)
Elaboration d’un workflow définissant les acteurs et les actions à mener en cas de
remontée de tentative de phishing
Activité de veille technologique
Développement d’une méthode de détection d'anomalies réseau, en s’appuyant sur
des outils de graphes.
Scan de vulnérabilités
MUREX :
Maintien en conditions opérationnelles réseaux et sécurité.
Force de proposition (outil de cartographie Netbrain, sondes Opnet)
CCIP :
Maintien en conditions opérationnelles réseaux et sécurité.
Gestion des incidents opérateurs
BP2I :
Exploitation et support N2 et N3 réseaux LAN et WAN au niveau national.
Conduite de projets de déploiement de nouvelles infrastructures.
Coordination et expertise réseaux au sein de l’équipe Produits :
Préconisations d’architectures réseaux. Etudes systèmes (antivirus, solutions de supervision). Encadrement et formation de stagiaires.
Audit des solutions déployées.
Support réseau aux équipes terrain et en avant-vente.
Intégration et exploitation d’infrastructures sécurisées :
Migrations d’architectures réseaux sur les différents sites France. Mise en œuvre de solutions sécurisées (double bastions, 802.1x)
Définition de la supervision des équipements réseaux et sécurité.
Support réseau niveau 3.
Projet Nouvelle chaîne WAP :
Définition de l’architecture, routage et règles de sécurité sur le Core IP. Réalisation des tests de validation et mise en production.
Astreintes sur le cœur de réseau (Core IP).
Exploitation d’infrastructures sécurité et réseaux :
Exploitation de la sécurité de la société W-HA (filiale de France Télécom) et force de proposition sur l’évolution de l’architecture dans le cadre de la mise en oeuvre d’un PRA.
Supervision du WAN de Calyon, réseau mondial composé de centaines de routeurs.
Et Support aux équipes en charge de l’exploitation du réseau national
Exploitation réseau et sécurité du réseau d’Axa Management.
Missions d’intégrations:
Interventions ponctuelles de mise en œuvre de firewalls.
Migration de Pix en version 7. Mise en œuvre de Netscreen en actif-actif. Audits de règles de firewalls
Avant vente sur des projets sécurité et réseaux :
Réalisation d’études pour sécuriser des accès Internet (Firewall, Antivirus, Proxy, Filtrage d’URL, Antispam), pour optimiser la gestion de la bande passante.
Missions d’intégrations:
Déploiement de Pix, mise en œuvre d’un réseau (matériel Enterasys) comportant 1000 points de connexion. Idem avec un réseau (Cisco) de 500 points de connexion.
Responsable de l’accès Internet de la société :
Modifications des règles, gestion de l’Antispam…